Creo que debido a la gravedad del error Heartbleed, la gente desconfiará más del software de código abierto y esto dificultará su desarrollo. ¿Alguien más piensa que esto va a pasar? ¿Por qué o por qué no?

¡Absolutamente no! El impacto potencial del defecto de Heartbleed no se debe a su gravedad, sino a su presencia en un software extremadamente extendido , que alimenta la mayor parte de Internet. Su impresión se ve impulsada por la cobertura de los medios, que con frecuencia es desproporcionada para el evento cubierto.

Sin negar la gravedad del defecto, este y otros hallazgos similares no proporcionan una base para un juicio injusto, ya que el software comercial tiene estadísticamente y prácticamente la misma densidad de defectos que el software de código abierto (OSS). Además, etiquetar OSS como potencialmente más peligroso está obstaculizando el hecho de que OSS es potencialmente más seguro debido a que, bueno … está abierto , permitiendo así auditorías de seguridad ilimitadas por expertos en informática de todo el mundo.

Creo que la razón de este y otros defectos similares que se encuentran en OSS y potencialmente explotados es el bajo nivel insatisfactorio del gobierno del proyecto de OSS correspondiente, en particular las revisiones de código fuente (auditorías) , incluidos sus aspectos de seguridad de calidad . Creo que, para aprovechar la ventaja de la apertura en OSS, la comunidad de código abierto debe establecer (¡y hacer cumplir!) Las mejores prácticas y pautas más estrictas en esta área. Integrar estas mejores prácticas y directrices en el proceso de gobernanza de los proyectos de OSS (especialmente los más importantes en infraestructura) permitirá evitar incidentes como Heartbleed y elevar el nivel de confianza hacia OSS.

No necesariamente. Depende de la reacción de la industria al problema. Si Heartbleed motiva a las empresas y organizaciones que dependen del código abierto para apoyar proyectos como estos …

  • Amazon Web Services, Cisco, Dell, Facebook, Fujitsu, Google, IBM, Intel, Microsoft, NetApp, Rackspace, VMware y The Linux Foundation forman una nueva iniciativa para respaldar proyectos críticos de código abierto | La Fundación Linux
  • LibreSSL

… entonces probablemente aumentará la fiabilidad y la adopción de otros proyectos de código abierto a largo plazo.